Démarrage et prospection en cybersécurité
Free-worker-59100
Bonjour à tous,
Fraîchement diplômé avec plus de 5 ans d'XP, je me suis lancé en freelance depuis quelques mois dans la cybersécurité en aparté de mon CDI.
Cependant, je vois que le marché est assez tendu (appuyé par la lecture d'échanges sur ce forum), j'ai n'ai eu eu soit des retours négatifs ou rien en candidatant.
J'ai eu malgré tout 2 échanges avec une boîte grâce à LinkedIn qui ne devrait pas aboutir...
Je pense donc passer à l'offensive et prospecter directement des clients finaux pour leur proposer mes services. J'ai à date : un site web référencé, une page linkedin et un réseau personnel LinkedIn fourni dans le milieu.
Je cible tous types de publics, de la TPE pour des besoins en infogérance/conseil "basiques" au grand compte dans l'accompagnement à des directions sur des domaines d'expertises bien précis que je maîtrise.
Mes questions sont donc les suivantes :
Quels sont selon-vous les bonnes dispositions pour démarrer ? Certes, le réseau est le nerf de la guerre, mais est-ce prospecter directement peut aider à trouver du business hors ESN/portage ?
Pour vous, un "junior" sur le marché peut-il avoir ses chances malgré un marché tendu ?
Est-ce que proposer un panel de service large peut me desservir ou au contraire montrer mon intérêt pour le métier ?
Est-ce que communiquer via Linkedin (posts et MP), mails peuvent aider à "se faire connaître" ? Ou au contraire, est-ce que contacter directement ma clientèle cible peut-il être bénéfique ?
De plus et rien à voir, on ma conseillé dans ce secteur d'activité "sensible", de passer directement en statut société pour donner des garanties au prospect, qu'en pensez-vous ?
Je vous remercie infiniment pour la lecture de mon message et pour votre aide.
- 404notfound
les entreprises cherchent des experts sécurités seniors qui peuvent apporter une valeur ajoutée par rapport aux personnes déjà en place
en tant que junior, et surtout en ce moment, je dirai 0 chance -
Niamkik
Nombre de posts : 35Nombre de likes : 11Inscrit : 27 septembre 2023Quels sont selon-vous les bonnes dispositions pour démarrer ? Certes, le réseau est le nerf de la guerre, mais est-ce prospecter directement peut aider à trouver du business hors ESN/portage ?
Plusieurs sources de revenus possible en fonction de votre expérience. Déjà, ne pas négliger la chasse aux bugs et aux failles de sécurités, de nombeuses solutions existent maintenant et permettent d'arrondir les fins de mois tout en se faisant un nom. Ensuite, aller à la rencontre des acteurs locaux spécialisé dans l'informatique et la sécurité. Je vais parler uniquement pour la Bretagne, l'association MEITO (qui n'existe plus dans mes souvenirs) permettait de rassembler les acteurs du numérique autour d'une table pour parler sécurité. L'avantage étant d'avoir en face de soit ses futurs partenaires et/ou concurrents.
Pour vous, un "junior" sur le marché peut-il avoir ses chances malgré un marché tendu ?
Non, sauf si vous êtes un génie avec énormement de talent et déjà un nom. Le monde de la sécurité informatique tourne beaucoup autour de la fame. Si vous n'avez pas de nom, passez votre chemin.
Est-ce que proposer un panel de service large peut me desservir ou au contraire montrer mon intérêt pour le métier ?
Ca ne peux pas faire de mal, mais je ne suis pa sur que ce soit suffisant. La meilleure façon de savoir est de tester.
Est-ce que communiquer via Linkedin (posts et MP), mails peuvent aider à "se faire connaître" ? Ou au contraire, est-ce que contacter directement ma clientèle cible peut-il être bénéfique ?
Les clients cherchent des talents, surtout si ce sont des indépendants, qui viennent résoudre leurs problèmes. POur se faire connaitre, rien de mieux que de faire du contenu de qualité et le partager à un maximum de monde. Dans tous les cas, vous ne perdrez rien à démarcher par vous même vos futurs clients.
De plus et rien à voir, on ma conseillé dans ce secteur d'activité "sensible", de passer directement en statut société pour donner des garanties au prospect, qu'en pensez-vous ?
Tout dépend de ce que vous cherchez à faire... De nombreuses personnes dans ce domaine sont aussi dans un portage salarial ou passent par d'autres sociétés proche d'un fonctionnement d'une ESN. Ne pas oublier que de gérer une société c'est aussi les contraintes qui vont avec, dans un domaine où il n'y a pas de temps à perdre. Perso, si vous êtes junior, passer par la case portage salarial pour éviter les risques me semble être le choix le plus adapté. Si vous aimez prendre des risques et potentiellement aller plus loin, la création de sa structure peut-être très bénéfique.
Je cible tous types de publics, de la TPE pour des besoins en infogérance/conseil "basiques" au grand compte dans l'accompagnement à des directions sur des domaines d'expertises bien précis que je maîtrise.
Les TPE et PME ne pourront pas suivre le TJM que vous risquez de proposer, j'en parle par expérience, un de mes projets d'entreprises sur Rennes était la création d'une entité pour aider les PME à accéder aux même services que les grosses entreprises mais à bas coup. C'était il y a presque 10ans. Le budget alloué par ces entreprises est vraiment très bas. Il serait peut-être préférable d'aller plutôt vers la prévention et la formation plutôt que la vente de service.
Niamkik
Nombre de posts : 35Nombre de likes : 11Inscrit : 27 septembre 2023Un oublie de ma part, mais les certifications dans ce domaine sont aussi assez importante. En fonction du type de services que vous allez proposer, vous devriez potentiellement vous préparer à en passer quelques unes comme:
CISSP: principalement pour la partie CISO ou gestionnaire de plateforme avec notion de sécurité avancée. La certification est pas des plus simple à passer et est limité en nombre d'essais. Par contre, elle ouvre les portes à de nombreuses opportunités, en particulier dans la partie management et direction. https://www.isc2.org/Certifications/CISSP
OSCP: certification accès sur la recherche de failles et leurs exploitations. Créé par la société OffSec, les nombreuses certifications qu'ils ont à offrir sont une référence dans le domaine et permettront de valider les compétences réelles que vous avez au travers d'épreuves en conditions réelles. https://www.offsec.com/
CEH: certification orientée éthique permettant aussi d'avoir accès à toute la partie sécurité. Plus traditionelle et accessible qu'OSCP, elle est souvent une porte d'entrée pour débutant. https://www.eccouncil.org/train-certify/certified-ethical-hacker-ceh/
CCOP: si vous êtes plus orienté réseau plutôt que système et plus défensif qu'offensif, cette certification proposé par Cisco est une très bonne solution, et c'est encore mieux si vous la coupler avec CCNA+CCNP voire CCIE. https://www.cisco.com/c/en/us/training-events/training-certifications/certifications/security.html#~job-roles
Ne pas négliger non plus les certifications classiques comme les LPIC pour linux ou BSDA pour les systèmes BSD, cela permettra de montrer une certaine polyvalence et vous permettra d'arrondir les fin de mois en cas de disette pour faire de l'administration système ou de la gestion de plateforme.